VxRail:VxRail 帳戶和密碼的最佳實務

요약: 本文說明由 VxRail 實作的帳戶和密碼規則。VxRail 帳戶命名建議,包括 vCenter ESXi 主機、VxRail Manager 和 Platform Services Controller (PSC) root 帳戶,以及在 Dell VxRail 中使用的帳戶密碼最佳實務的一般建議。

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

初始部署期間使用的帳戶:

 

警示: 每個叢集的 VMware vCenter Server 管理帳戶最多建立一個帳戶。不要使用共享帳戶。

 

  1. vCenter 系統管理員帳戶
這是 vCenter (VC) 伺服器的系統管理員帳戶。它擁有對所有 vCenter 作業的完整授權。若為內部 VC,帳戶名稱應為 administrator@vsphere.local。若為外部 VC,客戶應提供與 administrator@vsphere.local
  1. 管理帳戶
這是 VxRail Manager 使用的管理帳戶。這會在 PSC 和每個 ESXi 主機上建立,並在 localos 域。在 PSC 中,它會在初始部署後取得 VMware HCIA 管理權限。在每個 ESXi 主機中,初始部署後會以系統管理員權限來指派。客戶會在初始部署期間選取管理帳戶使用者名稱。若為外部 VC,客戶會在沒有任何權限或沒有任何指派給該帳戶的群組情況下建立此帳戶。
  1. vCenter 和 PSC 根帳戶
這是 vCenter 和 PSC 中現有的 Linux 系統 root 帳戶。在某些工作流程中,例如初始組態、新增節點等,它會用於在虛擬機器 (VM) 上的指令檔執行和檔案上傳。
  1. ESXi 主機 root 帳戶:
這是每個主機現有的 ESXi 系統 root 帳戶。在某些工作流程中,例如初始組態、新增節點等,它會用於在主機上的指令檔執行和檔案上傳。

帳戶命名限制

  1. vCenter 系統管理員帳戶
    • 若為內部 VC,則會固定至 administrator@vsphere.local,沒有其他限制。
    • 若為外部 VC,則由客戶提供。從 VxRail Manager 的角度來看,沒有任何限制。
  1. 管理帳戶
    • 若為內部 VC,客戶會在初始部署時選擇。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
    • 若為外部 VC,則由客戶提供。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
    • PSC 限制:
      • 針對 localos 域:符合正規表示式
        • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
      • 對於客戶指定的域:遵循特定域中的限制。
  • ESXi 限制:符合正規表示式
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. vCenter 和 PSC 根帳戶
在 vCenter 和 PSC 中修正 Linux 系統 root 帳戶,沒有其他限制
  1. ESXi 系統 root 帳戶
在每個 ESXi 主機上修正 ESXi 系統 root 帳戶,沒有其他限制

密碼限制

針對所有帳戶的一般建議: 避免在密碼中使用特殊字元,例如 / ? ; , . | \ ' " & $ = ` < #  ! -

  1. vCenter 系統管理員密碼:
系統管理員帳戶輸入的密碼會套用至 vCenter 系統管理員帳戶、vCenter 和 PSC root 帳戶。密碼必須遵守 vCenter 和 VM 系統原則的密碼限制。它可用來從 VxRail Manager 部署 VM,並遵守 VxRail Manager 的程式碼限制。
  • vCenter 軟體限制: VC 密碼原則此超連結會帶您前往 Dell Technologies 以外的網站。 (外部連結)
  • VM 系統原則:請參閱 Linux 預設密碼限制
  1. 管理密碼
        • 若為內部 VC,客戶會在初始部署時選擇管理帳戶。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
        • 若為外部 VC,則由客戶提供帳戶。密碼應符合 PSC 和 ESXi 主機上的限制。
        • PSC VM 系統原則:請參閱 Linux 預設密碼限制
        • ESXi 限制: ESXi 密碼原則此超連結會帶您前往 Dell Technologies 以外的網站。 (外部連結),不允許空白
        • 從版本 4.0.0 到 4.0.200,Secure Remote Services 管理員密碼會與管理密碼一致。密碼也必須符合 Secure Remote Services 管理員密碼規則。
          1. 長度不超過 8 個字元,最長為 16 個字元
          2. 至少包含一個數字字元。
          3. 至少包含一個大寫和一個小寫字元。
          4. 至少包含一個特殊字元,例如 ' ~ !@ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
          5. 不要使用特殊字元 / ?: , .|\ ' 作為密碼的一部分。
          6. 使用與以前的密碼不匹配的密碼。
  2. vCenter 和 PSC 根帳戶
  3. 與 vCenter 系統管理員帳戶相同的密碼,請參閱上述章節。
  4. ESXi 主機 root 帳戶 

     

    ESXi 密碼原則此超連結會帶您前往 Dell Technologies 以外的網站。(外部連結),不允許空格。

    iDRAC:  

    若為 iDRAC9,可在系統背面 iDRAC 預設密碼下的資訊標籤 (產品服務編號) 上取得 iDRAC 安全密碼。如需詳細資訊,請參閱文章 Integrated Dell Remote Access Controller (iDRAC) 的預設使用者名稱和密碼

    某些簡單的密碼可能不再有效。例如,在以下螢幕擷取畫面中,不再接受預設密碼「calvin」的原因是 iDRAC 的密碼安全性設定。如需詳細資訊,請參閱文章 Dell Technologies VxRail:無法變更的 iDRAC 設定

    例如: 目前,您無法將 iDRAC 密碼設為舊的「calvin」預設值。可避免這種情況,因為 iDRAC 密碼原則設定*未*設為 「0 - 無保護」: iDRAC iDRAC > 設定 > 使用者 > 全域使用者設定 > 密碼設定 > 原則設定 > 最低分數 = “0 - 無保護”

    變更 iDRAC 原則設定可能會導致升級失敗。

    變更 iDRAC 原則設定可能會導致升級失敗

    權限層級不足

    추가 정보

    vCenter 系統管理員帳戶與 vCenter 和 PSC 根帳戶的密碼應一律一致。密碼不一致會導致節點更換和單一節點新增程序失敗。
     

    해당 제품

    VxRail
    문서 속성
    문서 번호: 000158231
    문서 유형: How To
    마지막 수정 시간: 24 7월 2026
    버전:  29
    다른 Dell 사용자에게 질문에 대한 답변 찾기
    지원 서비스
    디바이스에 지원 서비스가 적용되는지 확인하십시오.